Wir, die Firma TW Treuhand Wirtschaftsprüfer Steuerberater Eckhard Lehmann, Robert Rath, Andreas
Lykissas (nachfolgend "wir" oder "uns") nehmen den Schutz Ihrer personenbezogenen Daten ernst und
informieren Sie an dieser Stelle über den Datenschutz auf unserer Webseite.
Uns sind im Rahmen unserer datenschutzrechtlichen Verantwortlichkeit durch das Inkrafttreten der
EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: "DS-GVO") zusätzliche
Pflichten auferlegt worden, um den Schutz personenbezogener Daten der von einer Verarbeitung
betroffenen Person (wir sprechen Sie als betroffene Person nachfolgend auch mit "Kunde", "Nutzer",
"Sie", "Ihnen" oder "Betroffener" an) sicherzustellen.
Soweit wir entweder alleine oder gemeinsam mit anderen über die Zwecke und Mittel der
Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, Sie transparent über Art, Umfang,
Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl. Art. 13 und 14 DS-GVO). Mit
dieser Erklärung (nachfolgend: "Datenschutzhinweise") informieren wir Sie darüber, wie wir Ihre
personenbezogenen Daten verarbeiten.
Diese Datenschutzhinweise bestehen aus einem allgemeinen Teil für jegliche Verarbeitung
personenbezogener Daten und Verarbeitungssituationen, die bei jedem Aufruf einer Webseite zum
Tragen kommen (Allgemeines) und einem besonderen Teil, dessen Inhalt sich jeweils nur auf die dort
angegebene Verarbeitungssituation mit Bezeichnung des jeweiligen Angebots oder Produkts bezieht,
insbesondere den hier näher ausgestalteten Besuch von Webseiten (Besuch von Webseiten).
Um die für Sie relevanten Teile finden zu können, beachten Sie bitte den nachfolgenden Überblick zur
Untergliederung der Datenschutzhinweise:
Teil Bezeichnung Dieser Teil ist für Sie
Teil A Allgemeines immer relevant.
Teil B Webseite und Social Media Präsenzen. relevant, wenn Sie unser deutsches Internetangebot inklusive der Auftritte in den sozialen Medien nutzen.
Allgemeines
Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DS-GVO liegen dieser Datenschutzerklärung folgende
Begriffsbestimmungen zugrunde:
• "Personenbezogene Daten" (Art. 4 Nr. 1 DS-GVO) sind alle Informationen, die sich auf eine
identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist
eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie
einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von
Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit
kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen
gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen
kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
• "Verarbeiten" (Art. 4 Nr. 2 DS-GVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten
umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d. h. technikgestützter)
Verfahren. Dies umfasst insbesondere das Erheben (d. h. die Beschaffung), das Erfassen, die
Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das
Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige
Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die
Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder
Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
• "Verantwortlicher" (Art. 4 Nr. 7 DS-GVO) ist die natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und
Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
• "Dritter" (Art. 4 Nr. 10 DS-GVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung
oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und
den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder
Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören
auch andere konzernangehörige juristische Personen.
• "Auftragsverarbeiter" (Art. 4 Nr. 8 DS-GVO) ist eine natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen,
insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im
datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
• "Einwilligung" (Art. 4 Nr. 11 DS-GVO) der betroffenen Person bezeichnet jede freiwillig für den
bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in
Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die
betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist.
Name und Anschrift des für die Verarbeitung Verantwortlichen
Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr.
7 DS-GVO ist:
TW Treuhand Wirtschaftsprüfer Steuerberater
Eckhard Lehmann, Robert Rath, Andreas Lykissas
Batteriestraße 1
41460 Neuss
neuss@twtreuhand.com
Rechtsgrundlagen der Datenverarbeitung
Nach dem Gesetz ist die Verarbeitung personenbezogener Daten grundsätzlich verboten und nur dann
erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
• Art. 6 Abs. 1 S. 1 lit. a DS-GVO ("Einwilligung"): Wenn der Betroffene freiwillig, in informierter
Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende
Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden
personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
• Art. 6 Abs. 1 S. 1 lit. b DS-GVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen
Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
• Art. 6 Abs. 1 S. 1 lit. c DS-GVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen
Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche
Aufbewahrungspflicht);
• Art. 6 Abs. 1 S. 1 lit. d DS-GVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige
Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
• Art. 6 Abs. 1 S. 1 lit. e DS-GVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe
erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt,
die dem Verantwortlichen übertragen wurde oder
• Art. 6 Abs. 1 S. 1 lit. f DS-GVO ("berechtigte Interessen"): Wenn die Verarbeitung zur Wahrung
berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen
oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des
Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen
handelt).
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die
anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen
beruhen.
Datenlöschung und Speicherdauer
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange
die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine
ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder
gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung
Ihrer Daten erfolgt grundsätzlich nur auf Servern in der EU, vorbehaltlich einer ggf. erfolgenden
Weitergabe nach den Regelungen in A.(6) und A.(7).
Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden)
Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die
Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (z. B. § 257
HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene
Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn,
dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre
Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust,
Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z. B. TSL-Verschlüsselung, früher als
SSL-Verschlüsselung bekannt, für unsere Websites) unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung
sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und
Auswirkungen) für den Betroffenen. unsere Sicherheitsmaßnahmen werden entsprechend der
technologischen Entwicklung fortlaufend verbessert. Weitere Informationen hierzu erteilen wir Ihnen
auf Anfrage.
Zusammenarbeit mit Auftragsverarbeitern
Wie viele Unternehmen setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und
ausländische Dienstleister ein (z. B. für die Bereiche IT, Telekommunikation, Vertrieb und Marketing).
Diese werden nur nach unserer Weisung tätig und wurden im Sinne von Art. 28 DS-GVO vertraglich
dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer
Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Dritte
weitergegeben oder diesen offengelegt werden. Diese können sich auch außerhalb des Europäischen
Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt
ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer
Geschäftsbeziehung zu uns. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie
nachfolgend an den dafür relevanten Stellen.
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse
gemäß Artikel 45 Absatz 1 DS-GVO einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine
Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier:
ec.europa.eu/info/law/law‒topic/data‒protection/international‒dimension‒data‒protection/adequacy‒
decisions_de). Dazu gehören seit 10.07.2023 auch die Vereinigten Staaten von Amerika, so dass die
Datenübertragung dorthin keiner besonderen Genehmigung bedarf, sofern die US-Unternehmen nach
dem EU-US Data Privacy Framework zertifiziert sind; dies ist unter
www.dataprivacyframework.gov
ersichtlich. In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht
aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes
Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend
gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-
Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten, Zertifikate
oder anerkannte Verhaltenskodizes. Bitte wenden Sie sich an uns, wenn Sie hierzu nähere
Informationen erhalten möchten. Konkrete Informationen über die eingesetzten Dienstleister finden
Sie in dieser Datenschutzerklärung sowie im Rahmen der Einwilligungsseite (bzw. sog. Cookie-Banner).
Keine automatisiere Entscheidungsfindung (einschließlich Profiling)
Wir beabsichtigen nicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur
automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
Keine Verpflichtung zur Bereitstellung personenbezogener Daten
Wir machen die Nutzung unserer Angebote grundsätzlich nicht davon abhängig, dass Sie uns zuvor
personenbezogene Daten bereitstellen. Für Sie als Kunde besteht grundsätzlich auch keine gesetzliche
oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; es kann
jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn
Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend
vorgestellten, von uns angebotenen Produkte ausnahmsweise der Fall sein sollte, werden Sie
gesondert darauf hingewiesen.
Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung
unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere
öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).
Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns
gegenüber unter den eingangs angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als
Betroffener das Recht:
• gemäß Art. 15 DS-GVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen.
Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die
Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die
geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung
der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer
Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer
automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen
Informationen zu deren Einzelheiten verlangen;
• gemäß Art. 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer
bei uns gespeicherten Daten zu verlangen;
• gemäß Art. 17 DS-GVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht
die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur
Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
• gemäß Art. 18 DS-GVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die
Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist;
• gemäß Art. 20 DS-GVO Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen
Verantwortlichen zu verlangen ("Datenübertragbarkeit");
• gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung
aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DS-GVO erfolgt. Dies ist insbesondere der Fall, wenn
die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht
um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen
Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns
durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die
Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen
unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung
fortführen;
• gemäß Art. 7 Abs. 3 DS-GVO Ihre einmal (auch vor der Geltung der DS-GVO, d. h. vor dem
25.5.2018) erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und
unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung
verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden
personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind –
jederzeit gegenüber uns zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass
wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr
fortführen dürfen und
• gemäß Art. 77 DS-GVO sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer
personenbezogenen Daten zu beschweren, etwa bei der für uns zuständigen, nachfolgend
genannten Datenschutz-Aufsichtsbehörde: Landesbeauftragte für Datenschutz und
Informationsfreiheit Nordrhein-Westfalen, E-Mail: poststelle@ldi.nrw.de
Änderungen der Datenschutzhinweise
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer
Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder
Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie insbesondere auf unserer Webseite
unter www.twtreuhand.com unterrichtet. Diese Datenschutzhinweise haben den Stand vom 11. März
2025.
Besuch von Webseiten
Informationen zu unseren Unternehmen und den von uns angebotenen Leistungen erhalten Sie
insbesondere unter www.twtreuhand.com samt den dazugehörigen Unterseiten (nachfolgend
gemeinsam: "Webseiten"). Bei einem Besuch unserer Webseite können personenbezogene Daten von
Ihnen verarbeitet werden. Wenn Sie unsere Website über Links zu anderen Anbietern verlassen oder
entsprechende Seiten öffnen, endet ab diesem Klick unsere Verantwortung, da wir dann keinen
Einfluss mehr auf die Verarbeitung etwaiger mit dem Anklicken des Links an den Dritten übertragener
Daten, wie zum Beispiel Ihrer IP-Adresse. Informationen zum Umgang mit Ihren personenbezogenen
Daten bei Nutzung dieser Webseiten entnehmen Sie bitte den jeweiligen Datenschutzbestimmungen
der Anbieter, ebenso falls die Nutzung der Internetseiten anderer Anbieter die Erhebung, Verarbeitung
oder Nutzung personenbezogener Daten verbunden ist.
Verarbeitete personenbezogene Daten
Bei der informatorischen Nutzung der Webseiten werden die folgenden Kategorien
personenbezogener Daten von uns erhoben, gespeichert und weiterverarbeitet:
"Protokolldaten": Wenn Sie unsere Webseite besuchen, wird auf unserem Webserver temporär und
anonymisiert ein sogenannter Protokolldatensatz (sog. Server-Logfiles) gespeichert. Dieser besteht
aus:
• der Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL)
• dem Namen und der URL der angeforderten Seite
• dem Datum und der Uhrzeit des Aufrufs
• der Beschreibung des Typs, Sprache und Version des verwendeten Webbrowsers
• der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht
mehr herstellbar ist
• der übertragenen Datenmenge
• dem Betriebssystem
• der Meldung, ob der Aufruf erfolgreich war (Zugriffsstatus/Http-Statuscode)
• der GMT-Zeitzonendifferenz
Die Speicherung der Protokolldaten erfolgt auf Grundlage unserer berechtigten Interessen am Schutz
vor unbefugter Nutzung und Missbrauch, sowie um unsere Kunden hiervor zu schützen.
"Kontaktformulardaten": Bei Nutzung von Kontaktformularen werden die dadurch übermittelten
Daten verarbeitet (z. B. je nach Abfrage: Vorname, Nachname, Geschlecht, Anschrift, Telefonnummer,
E-Mail, Beruf, Arbeitsplatz, ggf. Zahlungsdaten, und der Zeitpunkt der Übermittlung).
Zweck und Rechtsgrundlage der Datenverarbeitung
Wir benötigen und verwenden Ihre Daten, um Ihnen unser Unternehmen vorzustellen,
Stellenangebote zu unterbreiten und Ihnen zu ermöglichen, sich bei uns zu bewerben. Wir verarbeiten
die vorstehend näher bezeichneten personenbezogenen Daten in Einklang mit den Vorschriften der
DS-GVO, den weiteren einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang.
Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO beruht,
stellen die genannten Zwecke zugleich unser berechtigtes Interesse dar.
Die Verarbeitung der Protokolldaten dient statistischen Zwecken und der Verbesserung der Qualität
unserer Webseite, insbesondere der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist
Art. 6 Abs. 1 S. 1 lit. f DS-GVO). Die Verarbeitung von Kontaktformulardaten erfolgt zur Bearbeitung
von Kundenanfragen (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a, b oder f DS-GVO).
Dauer der Datenverarbeitung
Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten
Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke
angegebenen Rechtsgrundlagen entsprechend. Hinsichtlich der Nutzung und der Speicherdauer von
Cookies beachten Sie bitte Punkt „Datenlöschung und Speicherdauer“. Von uns eingesetzte Dritte
werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung
der Leistungen für mich entsprechend dem jeweiligen Auftrag erforderlich ist. Näheres zur
Speicherdauer finden Sie im Übrigen unter „Datenlöschung und Speicherdauer“.
Übermittlung personenbezogener Daten an Dritte; Rechtsgrundlage
Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt
(siehe dazu A. (6)), erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
• Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme
gespeicherten oder übermittelten Daten; Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs.
1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;
• Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung
erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
• Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z. B. Auditoren, Banken,
Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der
Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6
Abs. 1 S. 1 lit. b oder lit. f DS-GVO.
Zu den Gewährleistungen eines angemessenen Datenschutzniveaus bei einer Weitergabe der Daten in
Drittländer siehe oben unter „Voraussetzungen der Weitergabe von personenbezogenen Daten in
Drittländer“.
Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6
Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.
Einsatz von Cookies, Plugins und sonstigen Diensten auf unserer Webseite
Auf unserer Webseite nutzen wir Cookies. Bei Cookies handelt es sich um kleine Textdateien, die auf
Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge
zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte
Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer
übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt
nutzerfreundlicher und effektiver, also für Sie angenehmer zu machen.
Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen.
Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht
personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser
schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.
Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:
• Technical Cookies: Diese sind zwingend erforderlich, um sich auf der Webseite zu bewegen,
grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten; sie
sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche
Webseiten Sie besucht haben;
• Performance Cookies: Diese sammeln Informationen darüber, wie Sie unsere Webseite nutzen,
welche Seiten Sie besuchen und z. B. ob Fehler bei der Webseitennutzung auftreten; sie sammeln
keine Informationen, die Sie identifizieren könnten – alle gesammelten Informationen sind
anonym und werden nur verwendet, um unsere Webseite zu verbessern und herauszufinden,
was unsere Nutzer interessiert;
• Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Webseitennutzer
bedarfsgerechte Werbung auf der Webseite oder Angebote von Dritten anzubieten und die
Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 13
Monate lang gespeichert;
• Sharing Cookies: Diese dienen dazu, die Interaktivität unserer Webseite mit anderen Diensten (z.
B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 13 Monate lang
gespeichert.
Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung
dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. Art. 6 Abs. 1 S. 1 lit. a DS-
GVO erlaubt ist. Dies gilt insbesondere für die Verwendung von Advertising, Targeting oder Sharing
Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten personenbezogenen Daten nur an
Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt
haben.
Social Media Plugins
Auf unserer Webseite setzen wir keine Social-Media-Plugins ein. Sofern unsere Webseiten Symbole
von Social-Media-Anbietern enthalten (z. B. Facebook, Linkedin, Xing, Instagram), nutzen wir diese
lediglich zur passiven Verlinkung auf die Seiten der jeweiligen Anbieter. Vor dem Aufrufen dieser Links
werden keine Daten an die Anbieter dieser Netzwerke übertragen.
Hosting und Content Delivery Networks
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und
bestehenden Kunden (Art. 6 Abs. 1 lit. b) DS-GVO) und im Interesse einer sicheren, schnellen und
effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1
lit. f) DS-GVO). Wir lassen diese Website bei einem externen Dienstleister hosten (Hoster). Der Hoster
speichert unter anderem die Daten aus den Anfragen über das Kontaktformular; diese Daten werden
nach unserer Verarbeitung dort gelöscht. Des Weiteren werden die sonstigen personenbezogenen
Daten, die auf dieser Website erfasst werden, auf den Servern des Hosters gespeichert. Darunter sind
IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten,
Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden. Unser Hoster
wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich
ist und unsere Weisungen in Bezug auf diese Daten befolgen. Es besteht ein
Auftragsverarbeitungsvertrag mit unserem Hoster Art. 28 DSGVO.
All-inkl
Wir setzen als externen Hoster die Dienste der Firma ALL-INKL.COM - Neue Medien Münnich,
Hauptstraße 68, D-02742 Friedersdorf ein. Die Datenschutzerklärung von ALL-INKL finden Sie unter
all‒
inkl.com/datenschutzinformationen/.ONEPAGE
Wir setzen die Dienste der ONEPAGE GmbH, Helmholtzstraße, 2-9, 10587 Berlin ein. Die
Datenschutzerklärung der ONEPAGE GmbH finden Sie unter
onepage.io/de/datenschutzerklarung.
Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Wir verarbeiten Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im
Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung
unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6
Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von
rechtlichen Verfahren für uns erforderlich wird (§ 26 BDSG).
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Die
notwendigen Bewerberdaten ergeben sich aus den Stellenbeschreibungen. Grundsätzlich gehören
dazu die Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehörenden
Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig
zusätzliche Informationen mitteilen.
Mit der Übermittlung der Bewerbung an uns, erklären sich die Bewerber mit der Verarbeitung ihrer
Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung
dargelegten Art und Umfang einverstanden.
Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von
personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren
Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B.
Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des
Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs.
1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit.
a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).
Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines Onlineformulars
auf unserer Website übermitteln. Die Daten werden entsprechend dem Stand der Technik
verschlüsselt an uns übertragen. Ferner können Bewerber uns ihre Bewerbungen via E-Mail
übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt
versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher
für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem
Server keine Verantwortung übernehmen und empfehlen daher eher ein Online-Formular oder den
postalischen Versand zu nutzen. Denn statt der Bewerbung über das Online-Formular und E-Mail, steht
den Bewerbern weiterhin die Möglichkeit zur Verfügung, uns die Bewerbung auf dem Postweg
zuzusenden.
Die von den Bewerbern zur Verfügung gestellten Daten können im Fall einer erfolgreichen Bewerbung
für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern
die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht.
Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu
die Bewerber jederzeit berechtigt sind.
Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf eines
Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und
unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Rechnungen über
etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
Hiring Force
Wir nutzen die Stellenanzeige - und Bewerbermanagementsoftware „Hiring Force“ der IBR Innovation
Technology GmbH, Alfred-Herrhausen-Allee 3-5, D-65760 Eschborn unseres Rekrutierungsprozesses
gemäß Art. 6 Abs. 1 S. 1 lit. a) und f) DS-GVO. Wir erhalten über die Software Hiring Force
personenbezogene Daten, wenn Sie uns diese aktiv durch eine Bewerbung auf eine offene Stelle
übersendet oder uns für den Nutzeraccount aktiv frei schaltet. Wir nutzen Ihre Daten lediglich im
Rahmen des Bewerbungsprozesses. Ihre Daten werden zu diesem Zweck in unserem
Bewerbungsmanagementsystem gespeichert.
Sonstige Dienste
Wistia
Wir verwenden für unsere Videos die Video-Hosting-Plattform der Wistia, Inc., 120 Brookline Street,
Cambridge, Massachusetts, 02139 USA („Wistia“). Rechtsgrundlage für die Nutzung ist Art. 6 Abs. 1 S. 1
lit. a) und Art. 49 Abs. 1 S. 1 lit. a DSGVO. Die Videos sind so eingebunden, dass Daten über Sie als
Nutzer erst dann übertragen werden, wenn Sie die Videos abspielen. Durch das Abspielen eines Videos
erhält Wistia in unserem Auftrag Information wie IP-Adresse, geografischen Standort,
Browserinformationen, Geräteinformationen und Informationen in Bezug auf die Nutzung der
Websites, Medien und Dienste umfassen (z. B. wie viele und welche Medien von einem bestimmten
Benutzer angesehen wurden, von wo aus bestimmte Medien von einem bestimmten Benutzer
angesehen, angehört oder aufgerufen wurden und wie oft bestimmte Medien von einem bestimmten
Benutzer angesehen, angehört oder aufgerufen wurden). Die Verarbeitung der Daten erfolgt im
Rahmen dieses Dienstes auch in den USA. Die durch die Cookies erzeugten Informationen über
Benutzung unserer Webseite werden in der Regel an einen Server von Wistia in den USA übertragen
und dort gespeichert. Mit der Verarbeitung Ihrer Daten in den USA sind entsprechende Risiken
verbunden. Mit der Abgabe Ihrer Einwilligung über unseren Cookie-Banner erklären Sie sich trotz
potenzieller Zugriffe durch US-Behörden mit der Verarbeitung Ihrer Daten in den USA einverstanden,
Art. 49 Abs. 1 S. 1 lit. a DSGVO.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch
Wistia erhalten Sie in der Wistia Datenschutzinformation. Die Wistia -Datenschutzinformation finden
Sie unter
https://wistia.com/privacy.